
JavaScript for Automation (JXA) macOSエージェント
Apfell は、macOS 向けの JavaScript for Automation (JXA) ペイロードです。このバージョンは現在 Mythic 2.3.+ をサポートしており、必要に応じて更新されます。Mythic 2.2 以前では動作しません。
インストールをテストする時、または別のユーザーがあなたのエージェントをインストールする時、それは非常に簡単です。Mythic 内で mythic-cli バイナリを実行すると、次の3つの方法のいずれかでこれをインストールできます。
sudo ./mythic-cli install github https://github.com/user/repo でメインブランチをインストールsudo ./mythic-cli install github https://github.com/user/repo -b branchname でそのリポジトリの特定のブランチをインストールsudo ./mythic-cli install folder /path/to/local/folder/cloned/from/github で、すでにクローン済みのエージェントリポジトリからインストールさて、あなたまたはユーザーが自分の Mythic インスタンスにエージェントを適切に追加するために、_いつ_これを行うべきか疑問に思うかもしれません。ここに間違った答えはありません。単に好みの問題です。3つのオプションは次のとおりです。
sudo ./mythic-cli start agentName。エージェントに独自の特別な C2 コンテナがある場合は、sudo ./mythic-cli start c2profileName でそれらも起動する必要があります)。sudo ./mythic-cli start を実行するだけです。そのスクリプトは最初にすべてのコンテナを_停止_し、その後すべてを再度起動します。これにより、インストールしたばかりの新しいエージェントも取り込まれます。sudo ./mythic-cli start を実行するだけです。